Recherchez dans la Communauté

Vous avez une question ?

Interrogez la communauté

internet & fixe ma connexion

Port 25 non routé

JiBéPé
contributeur
1 126  

Port 25 non routé

Bonjour,

J'ai besoin d'aide pour rendre accessible, depuis l'extérieur de mon réseau privé domestique, le port 25 d'une machine de mon réseau.

 

J'ai installé un nano ordinateur (type Raspberry Pi) sur mon réseau privé et je cherche à rendre son port 25 accessible depuis l'extérieur.

 

J'ai configuré les règles NAT et le parfeu de ma livebox de façon à laisser passer les connexions entrantes mais, malgré cela, les connexions entrantes sur le port 25 ne passent pas.

 

Il semble bien s'agir d'un problème lié spécifiquement au port 25 car je suis parvenu à recevoir des connexions entrantes sur d'autres ports 2525 ou encore 22.

Voici la configuration NAT:

ConfigNat.png

et voici le réglage du parefeu:

ConfigPareFeu.png

 

Avec les configurations ci-dessus, je parviens à recevoir les connexions entrantes depuis l'extérieur sur le port 2525 mais pas sur le port 25 .. alors que la configuration est la même (même si je limite à TCP sur le port 25).

Pour information, sur mon réseau privé domestique, je peux ouvrir des connexions sur les ports 2525 ET 25 ..
C'est donc bien une limitation qui ne concerne que les connexions entrantes depuis l'extérieur.

Quelqu'un peut-il m'aider à comprendre ce qui se passe et/ou me fournir un moyen de régler le problème ?

D'avance merci.

8 RÉPONSES 8
JuanLucas38
#TopMembre
#TopMembre
1 098  

Re: Port 25 non routé

Bonjour @JiBéPé

 

Je ne voudrais pas dire de bétises mais il me semble que le port externe 25 doit être réservé à autre chose.

 

Fais l'essai en mettant le port 2525 en externe et 25 en interne.

 

Par contre de l'extérieur il faudra bien pointer sur le port 2525

 

Si on cherche un peu on finit par trouver

Ji_Bé
contributeur occasionnel
1 088  

Re: Port 25 non routé

Bonjour @JuanLucas38 et merci pour ta réponse.

 

Tu ne dis absolument pas de bêtises, le port 25 est effectivement utiisé pour un usage bien particulier et c'est justement pour cet usage que je souhaite pouvoir en disposer dans le cadre de mon offre internet.

 

En l'occurence, il s'agit de permettre à des MTA (Mail Transfert Agent) de pouvoir contacter ma machine sur ce port. Ces MTA s'attendent à pouvoir contacter ma machine sur le port 25 et non pas sur le port 2525.
C'est la raison pour laquelle il ne m'est pas vraiment utile de pouvoir offrir une connectivité sur le port 2525 depuis l'extérieur.

J'ai beau relire les conditions d'achat de mon offre internet, je ne vois rien stipulant que j'ai accès à tout internet sauf au port 25.
Donc je ne comprends pas pourquoi je ne peux pas recevoir de connexion entrante sur le port 25.

Quelqu'un peut-il me dire comment on peut recevoir des connexions entrantes sur le port 25 ?

JuanLucas38
#TopMembre
#TopMembre
1 074  

Re: Port 25 non routé

@Ji_Bé  @JiBéPé

 

Normalement le port externe est totalement transparent pour l'application utilisée.

 

L'essentiel est qu'elle reçoive bien sur le port 25 (interne) mais si tu tentes d'accéder au port 25 depuis l'extérieur dans ce cas pointe sur le 2525 et c'est la box grâce à la règle NAT/PAT que tu viens de mettre qui fera le transfert du port 2525 au port 25

 

Si on cherche un peu on finit par trouver

Ji_Bé
contributeur occasionnel
1 060  

Re: Port 25 non routé

Merci @JuanLucas38 pour cette nouvelle réponse.

Il y a malheureusement un problème majeure dans la solution que tu proposes, c'est qu'aucun MTA ne contactera mon IP sur le port 2525 .. car le port dédié à cette fonction est le port 25 .. pas 2525.

Ce n'est pas moi qui décide, c'est la norme RFC 821 qui l'impose .. Ni toi ni moi n'y pouvons rien.

Voilà ce que tu me préconises de faire avec les règles NAT que tu suggères :

MTA ---------- (port 2525) ------------> Live Box ----------  (port 25)  ---------> Nano Computer 

 

Mais, dans la réalité, les MTA utilisent le port 25 et voilà donc ce qu'il se passe :

MTA ---------- (port 25) --------------> Live Box               (rien)               Nano Computer 

C'est la raison pour laquelle il faut que la Live Box permette de laisser passer les connexions entrantes sur le port 25.
Après, peu importe les ports utilisés en interne .. on fait ce qu'on veut .. 

MTA ---------- (port 25) --------------> Live Box ------  (peu importe le port)  ---> Nano Computer 

Mais la condition de base c'est que les connexions externes puissent arriver sur le port 25. 
Sais-tu comment on peut faire cela ?

JuanLucas38
#TopMembre
#TopMembre
1 053  

Re: Port 25 non routé

@Ji_Bé  @JiBéPé

 

Merci pour ton explication........ j'en apprend tous les jours

 

As tu regardé coté pare-feu de Windows ? tu peux essayer de créer une nouvelle règle qui ouvre le port 25.

 

L'exemple dans le lien est pour le port 80 mais ce sera pareil pour le port 25 :

https://wiki.mcneel.com/fr/zoo/window7firewall

 

Si on cherche un peu on finit par trouver

Ji_Bé
contributeur occasionnel
1 039  

Re: Port 25 non routé

Tu veux dire qu'il y a windows dans la livebox ? 
Là c'est toi qui m'en apprend !! Et tu m'intéresses au plus haut point.


Si oui, il faudrait que tu m'expliques comment on y accède car je ne vois pas comment je peux l'utiliser pour configurer le firewall telle qu'indiqué dans la doc que tu me donnes (et pour laquelle je te remercie).

 

J'ai lu cette doc et je trouve très bien faite et je pense pouvoir la mettre en oeuvre.

 

Mais j'ai juste besoin que tu m'expliques où est-ce que je trouve un firewall  windows à configurer entre internet et la machine de mon réseau privé que je souhaite exposée par le port 25 de ma connexion internet.

S'il te plait .. je sais que j'ai pas mal abusé de ta gentillesse .. mais là ça me rendrait vraiment service ..

Ji_Bé
contributeur occasionnel
1 031  

Re: Port 25 non routé

@JuanLucas38Suite à ta dernière réponse, je suis allé vérifier le parefeu du nano computer (la machine de mon réseau privé domestique que je veux rendre visible par le port 25 de la box).

Ce n'est pas windows mais il y a un firewall dessus.
Et ce firewall indique bien qu'il n'y pas de filtrage du port 25:

:~ $ sudo iptables --list
[sudo] password for XXXXXXXXXX:
Chain INPUT (policy ACCEPT)
target     prot opt source               destination        
f2b-ssh    tcp  --  anywhere             anywhere             multiport dports ssh
f2b-sshd   tcp  --  anywhere             anywhere             multiport dports ssh
Chain FORWARD (policy ACCEPT)
target     prot opt source               destination        
Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination        
Chain f2b-ssh (1 references)
target     prot opt source               destination        
RETURN     all  --  anywhere             anywhere           
Chain f2b-sshd (1 references)
target     prot opt source               destination        
RETURN     all  --  anywhere             anywhere 
 
Donc s'il y a un pare-feu à configurer, il est ailleurs .. 
 
 

 

 

JuanLucas38
#TopMembre
#TopMembre
1 006  

Re: Port 25 non routé

@Ji_Bé  @JiBéPé

 

Oups, désolé j'avais zappé que ta machine n'était pas sous Windows.

Il me sembe avoir lu "Raspberry" donc Linux ou équivalent.

Alors là s'il y a bien un truc que je ne connais pas du tout c'est bien Linux,  même s'il est en dual-boot sur mon Pc, c'est vraiment par curiosité mais sans avoir été plus loin.

 

Une question : lorsque tu fais des essais du port 25 tu es sur quelle machine ? Cette machine est-elle sur le réseau de la livebox ?

 

Si ce n'est pas une livebox 4 le "loopback" n'est pas autorisé, c'est à dire, accéder à une machine du réseau depuis une autre machine sur le même réseau

 

Dans ce cas passe en partage de connexion sur tu as un smartphone en 4G.

 

Si on cherche un peu on finit par trouver

Vous avez une question ?

Interrogez la communauté

Déjà 755083 membres inscrits 🧡

2462 personnes actuellement en ligne

Tous les membres en ligne